Vulnerabilidad en Xeroneit Library Management System (CVE-2020-36954)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/01/2026
Última modificación:
27/01/2026
Descripción
Xeroneit Library Management System 3.1 contiene una vulnerabilidad de cross-site scripting almacenado en la función de Categoría de Libros que permite a los administradores inyectar scripts maliciosos. Los atacantes pueden insertar una carga útil en el campo Nombre de Categoría para ejecutar código JavaScript arbitrario cuando se carga la página.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



